Не нужна тут централизация.
Он потом может только просмотреть и откорректировать какую то машину, если нужно.Вы сами себе противоречите.
Здесь нет противоречия - не нужно централизованно для всех изобретать схему блокировки и создавать список исключений.
С сервера админ осуществляет только контроль и индивидуальную подстройку для избранных.
Это совсем другая идеология - зафиксировать в белом списке то, что активно, все остальное уже не запустится. Нажал кнопку и >90% компов уже под защитой.
А сейчас вы предлагаете квест для админа - сначала придумай что тебе нужно заблокировать, потом угадай как это сделать теми средствами, которые предлагает Доктор, а потом поморочь голову с белыми списками. Еще и угадать нужно какой шино-класс что реально блокирует и что же именно разрешают классы из белого списка.
Появление этого сабжа говорит о том, что реально девайсами мало кто пользуется, иначе проблемой с невозможностью в 1 клик заблокировать внешние накопители всех мастей уже давно бы саппорт задолбали. Ведь блокировка накопителей это самое востребованное из всех девайсов.